This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Setting up 2 PCI NICs for beginner

Ok, first of all, I really like the look and feel of this firewall version, but setting up is a bit confusing to say the least.

My problem,

Installed Astaro v6.001 on a PIII 866 256 ram 40 gig HDD with 1x Realtek 8139C 1x Acer ALN-325 NIC.
I used the Acer NIC on eth0 as internal on LAN.

My main problem is setting up second NIC to work without locking me out of the astaro box. The box finds the second card without any problems, and I can add IPs no problems, but usually within seconds of saving config, I am locked out of box, and have to install all over again. All IPs used in my network are static. I configured the internal NIC with the gateway (local) IP of my router for testing/playing. In my "Hardware List" under network stats, it shows both cards with Acer card as eth0 and Realtek card as eth1 as it should be.

If I go to the Interface Status at the top of the page, and select "New" to add/configure the Realtek card, it seems to add it ok, and I use static IP and add my gateway IP (router local IP) once its saved, I am locked out and just reinstall Astaro and start all over again trying different settings.

Can anyone shed some light on what is happening, as it seems like the red (external) card is invisible from being configured, however I realize you must click the "Admin" box for the card to enable it, it just locks me out of the system when I do this.    [:(]


This thread was automatically locked due to age.
62064-LAN.pdf
Parents
  • What IP/netmask setup do you have for each NIC?
  • At the top of my post, I have included a brief network diagram as an attachment to give a better idea of my setup.

    My IP`are in the range of 192.168.0 with a subnet of 255.255.255.0. 

    Let me know if you need more info.
  • Wups, didn't see the attachment, my bad (nice diagram BTW).

    The problem is probably that the internal and external interfaces are both 192.168.0.x/255.255.255.0 subnet. Try changing the external interface and DSL modem to 192.168.1.x/255.255.255.0 subnet.
  • [ QUOTE ]
    My IP`are in the range of 192.168.0 with a subnet of 255.255.255.0.  

    [/ QUOTE ]Unless you intend to operate ASL in transparent bridging mode, your setup won't work. Your drawing shows two networks connected to the ASL box that are both using the same 192.168.0.x net number. Routing only works between networks that have different subnet numbers.

    Your drawing indicates a DSL modem, but a DSL modem would be fully transparent, providing a real world IP address. Since you show 192.168.0.1 as the address on the device, it must actually be a combo ADSL modem router. I would suggest that you consider getting rid of it, replacing it with a true DSL modem. That way you'll end up with a real IP address on the WAN interface of the ASL box, and you will have far less problems when you want to make services available via the ASL box for remote access.

    Don't number your internal network on the inside of the ASL box as 192.168.0.x. Practically all the little 4-port routers being sold these days use 192.168.0.x as their default net number, so that is the number you want to avoid (along with 192.168.1.x) if you ever plan to have VPN access to your LAN from outside. Pick a non-obvious number, such as 192.168.187.x.

    And don't number your ASL box as device 100 on the Internal subnet, number it as device 1, which is the traditional number for a router.
  • Thanks for your replies gents. 

    From what I understand, I should change the IP of my adsl modem/router (D-Link DSL 504) to say 192.168.1.1, and the red NIC of the astaro box to say 192.168.1.2 . Is this what you mean ?
    Leaving the rest of my network as 192.168.0.x or 192.168.175.x or whatever as mentioned by VelvetFog ?

    Also VelvetFog, what do you mean by using a real true adsl modem ? Also what do you have in mind as a replacement for the D-Link DSL 504, keeping in mind I am in Australia.

    Cheers
  • Yes, you've got it.

    With a DSL modem, it provides a network bridge between the DSL and ethernet. The device doesn't have an IP address, the public, routable IP address belongs to the ASL firewall.

    With a DSL router (like the DLink 504), it provides the modem function as well as routing, NAT, and possibly more. The public, routable IP address belongs to the DLink 504 and everything inside has a 192.168.x.x private IP address (with the DLink providing NAT to allow access to the internet).

    I have a Cisco 678 which can operate either way. Currently I have it configured as a router, so my set up is similar to yours. It doesn't cause me any problems, though for incoming services, I do have to make NAT entries on both the Cisco 678 and ASL (otherwise the connections dead end at the Cisco 678).
  • Thanks Doug, I will endevour to have a go at it when I get a minute of silence around here.
  • [ QUOTE ]
    Also VelvetFog, what do you mean by using a real true adsl modem ? Also what do you have in mind as a replacement for the D-Link DSL 504, keeping in mind I am in Australia.

    [/ QUOTE ]How about a D-Link DSL 300? That is a plain ADSL modem, just straight phoneline to Ethernet conversion, without the nuisance of a built-in router doing an unnessessary extra level of network address translation, as you have in the D-Link DSL 500 series units.
  • Thanks Velvet. 

    Ok, so far I am using 2 Realtek cards with the RED interface as 192.168.1.2, and the GREEN interface as 192.168.0.1
    My DSL 504 is now setup with 192.168.1.1 and I can browse HTTP it seems without any problems except for 1 site, which is www.bom.gov.au (australian weather site). If after say 8 -  10 seconds, when the page hasnt loaded, I click cancel or stop in IE, part of the top banner of the page loads and stops. All desktop PC`are setup using 192.168.0.1 & port 8080 for the proxy settings.

    Buggered if I know why, because any other site I have gone to so far seems to load just fine.
  • Krueger,
    I load that site up as mirror.bom.gov.au and it loads very quickly a lot faster than this site does.

    Ian M [:)]
Reply Children
  • [ QUOTE ]
    Krueger,
    I load that site up as mirror.bom.gov.au and it loads very quickly a lot faster than this site does.

    Ian M [:)] 

    [/ QUOTE ]

    Yeah that worked no probs, but not sure why other URL wont load though. 

    Anyway, onto my next problem. I have tried reading about it, but I dont understand the POP3 proxy thing, so I can get my Outlook sending & recieving emails again. The more I read about it, the more confused I get. I have enabled the POP3 proxy, and added/allowed the internal network, but nothing.
  • The POP3 proxy will handle POP3 traffic going from the specified source to destination . You shouldn't really have to do more than enable it and set the interface pair [ie. Internal (Network) to Any ]. You shouldn't need to change anything in Outlook, since it's a transparent proxy.

    If you got to Reporting|Advanced and look at the process list, you should see mrpopper if the proxy is running. You should also see a line in the POP3 Proxy log each time it processes and email.

    Can you pick up emails with the POP3 proxy turned off? If not, there may be a packet filter rule or other problem.

    The settings for outbound email in Outlook don't need to change unless you want to use ASLs SMTP proxy to process your outbound emails instead of your ISPs SMTP server.
  • [ QUOTE ]
    The settings for outbound email in Outlook don't need to change unless you want to use ASLs SMTP proxy to process your outbound emails instead of your ISPs SMTP server.

    [/ QUOTE ]The outbound SMTP proxy in ASL v6 is transparent, so once it is enabled, it should process the outgoing mail. There is no need to change the outgoing mail configuration on the client machines.
  • What do you put in the header info (MX record) on the firewall for a home user? I was using the smtp proxy, but started getting rejected e-mail because I am on a dynamic IP address. So the smtp proxy was switched off.

    I have read various books on the subject, but they are as clear as mud in a beer bottle to me.

    Ian M [:)]
  • [ QUOTE ]
     I was using the smtp proxy, but started getting rejected e-mail because I am on a dynamic IP address.

    [/ QUOTE ]I take it you were trying to send emails directly from the SMTP proxy to their destination then. That doesn't really work any more, since most large mail sites won't accept mail from unknown SMTP sources.

    I use the smarthost feature in the SMTP proxy, to forward the outbound mail to my ISP's  SMTP server.
  • No, the first time was using the standard configuration I have had in place for a while with the default MX header info, so I changed it to the mail e-mail server address of my ISP and got the same response. So I stopped the proxy.

    Ian M [:)]
  • Krueger, if you are in Perth I may be able to visit or vice versa.

    I live in Northbridge and work in Nedlands.
  • [ QUOTE ]
    [ QUOTE ]
    The settings for outbound email in Outlook don't need to change unless you want to use ASLs SMTP proxy to process your outbound emails instead of your ISPs SMTP server.

    [/ QUOTE ]The outbound SMTP proxy in ASL v6 is transparent, so once it is enabled, it should process the outgoing mail. There is no need to change the outgoing mail configuration on the client machines. 

    [/ QUOTE ]

    Good point - I was thinking 5.x.
  • Simon,


    Thanks for that suggestion which I may take you up on soon Simon. I am currently in the process of finding a new home, and are quite busy. My Astaro project has taken a back seat for the time being, as my confusion setting it up, outweighed my spare time. I am still very keen on spending time playing and setting this up properly, but ATM it will need to wait a little while.

    Thanks
  • No problem.

    I can generally set up a ASL box in 30 mins or so including install.